|
|
|
 |
Ȩ > Á¦Ç°&¼Ö·ç¼Ç >
Cody-Ray
> ÁÖ¿ä±â´É
|
|
|
|
|

|
Äڵ庯¼öÃßÀû, ÄÚµåÈ帧ºÐ¼®, Ãë¾àÇÔ¼öºÐ¼® ¾Ë°í¸®Áò¿¡ ÀÇÇÑ Ãë¾àÁ¡ ŽÁö¸¦ ¼öÇàÇϸç, OWASP TOP 10,
CWE/SANS TOP 25¸¦ Àû¿ëÇÑ Å½Áö±ÔÄ¢À» ÀÌ¿ëÇÏ¿© JAVA/JSP, PHP, ASP, C, C++,
.NET,
ÀÚ¹ÙÄÚµù±ÔÄ¢¿¡ À§¹èµÈ ǰÁú¿À·ù ¹× º¸¾È Ãë¾àÁ¡À» ŽÁöÇÕ´Ï´Ù.
|
|

°³¹ßÀÚ´Â °³¹ßÄڵ忡 ´ëÇØ Ãë¾àÁ¡ ºÐ¼®À» ¼öÇà ÈÄ, °ü¸®ÀÚ´Â Ãë¾àÁ¡ ³»¿ªÀ» °ËÅä ¹× ÀÛ¾÷µÈ ¼Ò½ºÄÚµåÀÇ Ãë¾àÁ¡
Á¸Àç¿©ºÎ¸¦ È®ÀÎÇÏ¿© º¸¾È ¹«°á¼ºÀÌ º¸ÀåµÈ ¼Ò½ºÄڵ忡 ÇÑÇÏ¿© À¥ ¼¹ö·ÎÀÇ ¹èÆ÷¿©ºÎ¸¦
°áÁ¤ÇÕ´Ï´Ù.
|
|

À¥ ¼Ò½ºÄÚµå ¾øÀÌ, URL Á¤º¸¸¸À¸·Î Ãë¾àÁ¡À» ºÐ¼®ÇÕ´Ï´Ù.
|
|

Ãʱ⠼³Ä¡ ½Ã, À¥ ¼¹ö¿¡ ¿î¿µµÇ´Â ¼Ò½ºÄڵ带 ¸Å´ÏÀú·Î ¹é¾÷ÇÏ¿©, ¼Ò½ºÄÚµå °ü¸®´©¶ô ¹× ¼Õ½ÇÀ» ¿¹¹æÇÒ ¼ö
ÀÖ½À´Ï´Ù.
|
|

¿ÜºÎ°ø°Ý¿¡ ÀÇÇÑ Äڵ庯Á¶¸¦ Code-Ray Agent¸¦ ÅëÇØ ½Ç½Ã°£À¸·Î ŽÁöÇÏ°í º¹±¸ÇÕ´Ï´Ù.
|
|

º°µµÀÇ Çϵå¿þ¾î ¹× OS¸¦ ±¸¸ÅÇÏ¿© ¼³Ä¡ÇÒ Çʿ䰡 ¾ø¾î Ãß°¡ÀûÀ¸·Î ¹ß»ýÇÏ´Â ±¸¸Åºñ¿ëÀ» Àý¾àÇÒ ¼ö
ÀÖ½À´Ï´Ù.
|
|

SVN ¹æ½ÄÀÇ ¹öÀü°ü¸® ½Ã½ºÅÛÀ» Æ÷ÇÔÇϰí ÀÖ¾î, °³¹ß ¹× ¿î¿µÄڵ忡 ´ëÇÑ ¹öÀü°ü¸®¸¦ ¼öÇàÇÕ´Ï´Ù.
|
|

|
¹ß°ßµÈ Ãë¾àÁ¡À» Á¦°ÅÇϱâ À§ÇÑ »ùÇà °¡À̵å Á¦°ø
|
|
 |

|
°ü¸®ÀÚ ¹× °³¹ßÀÚÀÇ ¾÷¹«¹üÀ§¸¦ °í·ÁÇÑ °³¹ß ¹× °ü¸®¾÷¹« ÅëÁ¦¿Í ³»ºÎ ¶Ç´Â ¿ÜºÎÀÇ Àΰ¡µÇÁö ¾ÊÀº »ç¿ëÀڷκÎÅÍ
Áß¿äÁ¤º¸¿¡ ´ëÇÑ ¹«´ÜÁ¢±ÙÀ» Â÷´ÜÇϱâ À§ÇØ ¾÷¹« Á¤Ã¥À» ¼¼ºÎÀûÀ¸·Î ºÐ¸® ÇÒ ¼ö ÀÖ½À´Ï´Ù.
|
|
|

|
¿î¿µ ÁßÀÎ Çü»ó°ü¸® µµ±¸¿Í ¿¬µ¿ÇÏ¿© ±âÁ¸ °³¹ß°ü¸®Ã¼°è º¯°æ ¾øÀÌ Àû¿ë °¡´ÉÇÕ´Ï´Ù.
|
|

|
¹é¾÷ ÆÄÀϰú °°ÀÌ Á¤º¸À¯Ãâ ȤÀº À¥ ÇØÅ·¿¡ ÀÌ¿ëµÉ ¼ö ÀÖ´Â ºÒÇÊ¿äÇÑ À¥ ¼Ò½º¸¦ °ü¸®ÀÚ °ËÁõ ÈÄ
Á¦°ÅÇÕ´Ï´Ù.
|
|

|
Flow Control, Data Control ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© º¯¼ö ¹× ÇÔ¼ö¸¦ ÃßÀûÇÏ¿© µ¥ÀÌÅÍ
ÀԷºκаú Ãë¾àÁ¡ÀÌ ¹ß»ýÇÏ´Â °á°úºÎºÐÀ» ÃßÀûÇÕ´Ï´Ù. À̸¦ ÅëÇØ ¿À޾øÀÌ Ãë¾àÇÑ ¼Ò½ºÄڵ带 Á¤È®ÇÏ°Ô Å½ÁöÇÕ´Ï´Ù.
|
|

|
´Ù¼ö °³¹ßÀÚ, ´Ù¼ö ÇÁ·ÎÁ§Æ® °ü¸®ÀÚ, 1ÀÎ ¼öÆÛ °ü¸®ÀÚ·Î µî¸¨À» ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, À¥ °³¹ß°ú °ü·ÃµÈ
»ç¿ëÀÚ Ãß°¡/»èÁ¦, ÇÁ·ÎÁ§Æ® º° »ç¿ëÀÚ ±ÇÇѰü¸® µîÀÇ ±â´Éµµ Á¦°øÇÕ´Ï´Ù.
|
|

|
|

|
Á¸ÀçÇÏÁö ¾Ê´Â ÆÄÀÏ¿¡ ´ëÇÑ ¸µÅ©(Broken Link-À¥ ¹æÈº® ¿¬°è) »ó¼¼Á¤º¸ Á¦°ø
|
|
 |

|
|

|
 Real-time Server Monitoring Module
Code-Ray´Â À¥ ¼¹öµéÀÇ »óŸ¦ MonitoringÇÏ¿© ÄÁÅÙÃ÷ À§º¯Á¶ ÇöȲÀ» Real-TimeÀ¸·Î °¨½ÃÇϸç, ÄÁÅÙÃ÷
À§º¯Á¶°¡ ¹ß»ý ½Ã, ½Ç½Ã°£À¸·Î ¿øº»¼Ò½º·Î º¹±¸ÇÏ´Â ±â¼úÀ» Á¦°øÇÕ´Ï´Ù. Centralized
SDLC Management Module
Code-Ray´Â ÅëÇÕµÈ º¸¾È SDLC °ü¸® ±â´ÉÀ» Á¦°øÇÏ¿© °³¹ßÀÚÀÇ ÇÁ·ÎÁ§Æ® Á¢±ÙÅëÁ¦, À¥ ¼¹ö¿¡ ¹«°á¼ºÀÌ º¸ÀåµÈ Äڵ常À»
À¥ ¼¹ö·Î Àü´ÞÇÏ´Â ¹èÆ÷°ü¸®, Àü¹® ¹öÀü°ü¸®½Ã½ºÅÛ¿¡ ÀÇÇÑ ¼Ò½ºÄÚµå ¹× ÆÄÀÏ¿¡ ´ëÇÑ ¸®ºñÀü °ü¸®, À¥ ¼¹öÀÇ ¼Ò½ºÄÚµå ¹é¾÷
°ü¸® µîÀÇ ÆíÀDZâ´ÉÀ» Á¦°øÇÕ´Ï´Ù. ¶ÇÇÑ »ç¿ëÁßÀÎ Çü»ó°ü¸® ½Ã½ºÅÛ°ú À¯¿¬ÇÑ ¿¬µ¿ÀÌ °¡´ÉÇϵµ·Ï Ä¿³ØÅ͸¦ Á¦°øÇÕ´Ï´Ù.
Source
Code Vulnerability Analysis Module
Code-Ray´Â Web SecurityÀÇ Global StandardÀÎ OWASP Top10, CWE/SANS Top25
µîÀÇ ±âÁØ¿¡ ÀǰÅÇÏ¿© °³¹ßÀÚÀÇ °³¹ßÄڵ忡 ´ëÇØ Ãë¾àÁ¡ ºÐ¼® ¹× À¥ ¼¹ö ¿î¿µÄڵ忡 ´ëÇÑ Ãë¾àÁ¡ ºÐ¼®À» ¼öÇàÇÕ´Ï´Ù.
WAF
Connection Module
Code-Ray´Â Webs-Ray(À¥¹æÈº®)¿Í ¿¬µ¿µÇ¾î Broken Link(404 ÆäÀÌÁö µî) ¹× °ø°Ý Á¤º¸ÀÇ Åë°è µî,
Á¤º¸¸¦ °øÀ¯ÇÏ´Â ±â´ÉÀ» Á¦°øÇÕ´Ï´Ù. Source
Code Change Management Module
Code-Ray´Â Flow Control, Data Control ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© º¯¼ö ¹× ÇÔ¼ö¸¦ ÃßÀûÇÏ¿© Ãë¾àÁ¡À» Á¤È®ÇϰÔ
ŽÁöÇÕ´Ï´Ù. High
Performance Appliance
Code-Ray´Â ´Ù¼öÀÇ °³¹ßÀÚ ¹× °í¿ë·® ¼Ò½ºÄڵ带 µ¿½Ã¿¡ ó¸®ÇÏ´Â ¼¼°èÃÖÃÊ ApplianceÇü SAT ¼Ö·ç¼Ç ±â¼úÀ» Á¦°øÇÕ´Ï´Ù.
|
|
|
|
|